Показать сообщение отдельно
Старый 03.12.2021, 14:11   #14 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,827
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

Поподробнее можно, в чём именно зависание выражается? Проблем с интернетом нет в это время, канал не загружен?
Kerio VPN Client установлен, используется?

Образ делали без проверки цифровых подписей, это затрудняет его анализ.

Выполните скрипт в uVS:
Код:
;uVS v4.11.12 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
deltmp
delref D:\TEMP\92673AEF-EE3F-4F1B-918B-4E9F414B8158\GA_SERVICE.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\AHEAD\LIB\NERODIGITALEXT.DLL
delref %SystemDrive%\PROGRAM FILES\WINDOWS SIDEBAR\SIDEBAR.EXE
delref %SystemDrive%\PROGRAM FILES\INTERNET EXPLORER\IEDVTOOL.DLL
delref %SystemDrive%\USERS\АРТ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.36.102\PSUSER_64.DLL
delref %SystemDrive%\USERS\АРТ\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.36.102\PSUSER.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.141.63\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.36.102\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.153.47\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.141.63\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.36.102\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\1.3.153.47\PSMACHINE.DLL
delref %SystemDrive%\USERS\АРТ\APPDATA\LOCAL\MICROSOFT\ONEDRIVE\UPDATE\ONEDRIVESETUP.EXE
delref %SystemDrive%\USERS\АРТ\APPDATA\LOCAL\MICROSOFT\ONEDRIVE\STANDALONEUPDATER\ONEDRIVESETUP.EXE
delref %SystemDrive%\PROGRAM FILES\SECURITYKISS TUNNEL\SECURITYKISSTUNNEL.EXE
delref F:\GAMES\THE WITCHER 3\THE WITCHER 3 WILD HUNT\BIN\X64\WITCHER3.EXE
delref %SystemDrive%\PROGRAM FILES\ZENNOLAB\RU\ZENNOBOX\5.28.0.0\PROGS\ZENNOBOX.EXE
delref F:\GAMES\YED\YED.EXE
cexec wevtutil.exe epl Security Security.evtx
cexec wevtutil.exe epl System system.evtx
cexec wevtutil.exe epl Application Application.evtx
cexec wevtutil.exe epl "Microsoft-Windows-Windows Defender/Operational" wd.evtx "/q:*[System [(EventID=1116)]]"
cexec 7zip\7za a -t7z -sdel -mx9 -m0=lzma:lp=1:lc=0:d=64m Events.7z *.evtx
apply
В папке с UVS появится архив Events.7z, если не влезет во вложения, загрузите его в доступное облачное хранилище или на файлообменник без капчи и дайте ссылку в теме.
Vvvyg вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070